Datenschutzerklärung
Allgemeiner Hinweis und Pflichtinformationen
Die verantwortliche Stelle für die Datenverarbeitung in dieser App und auf dieser Website ist: physiopass.eu Friederike Dethleff Am Schellbruch 34 23568 Lübeck Die verantwortliche Stelle entscheidet allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z.B. Namen, Kontaktdaten o. Ä.).
Widerruf der Einwilligung zur Datenverarbeitung
Nur mit ausdrücklicher Einwilligung der betroffenen Person sind einige Vorgänge der Datenverarbeitung möglich. Ein Widerruf einer bereits erteilten Einwilligung ist jederzeit möglich. Für den Widerruf genügt eine formlose Mitteilung per E-Mail. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt. Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde: Der betroffenen Person steht im Falle eines datenschutzrechtlichen Verstoßes ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Zuständige Aufsichtsbehörde bezüglich datenschutzrechtlicher Fragen ist der Landesdatenschutzbeauftragte des Bundeslandes, in dem sich der Sitz unseres Unternehmens befindet. Der folgende Link stellt eine Liste der Datenschutzbeauftragten sowie deren Kontaktdaten bereit: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.
Rechte der betroffenen Person (Art. 15–22 DSGVO)
Die betroffene Person hat im Rahmen der geltenden gesetzlichen Bestimmungen folgende Rechte hinsichtlich ihrer personenbezogenen Daten: Recht auf Auskunft (Art. 15 DSGVO): Die betroffene Person kann jederzeit unentgeltlich Auskunft über die zu ihr gespeicherten personenbezogenen Daten, deren Herkunft, Empfänger und den Zweck der Verarbeitung verlangen. Recht auf Berichtigung (Art. 16 DSGVO): Die betroffene Person kann die Berichtigung unrichtiger oder die Vervollständigung der bei uns gespeicherten personenbezogenen Daten verlangen. Recht auf Löschung (Art. 17 DSGVO): Die betroffene Person kann die Löschung der zu ihr gespeicherten personenbezogenen Daten verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung, zur Erfüllung einer rechtlichen Verpflichtung oder aus Gründen des öffentlichen Interesses erforderlich ist. Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Die betroffene Person kann die Einschränkung der Verarbeitung ihrer personenbezogenen Daten verlangen, wenn sie die Richtigkeit der Daten bestreitet, die Verarbeitung unrechtmäßig ist, wir die Daten nicht mehr benötigen oder sie Widerspruch gegen die Verarbeitung eingelegt hat. Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Die betroffene Person hat das Recht, Daten, die wir auf Grundlage ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an Dritte in einem maschinenlesbaren Format aushändigen zu lassen. Recht auf Widerspruch (Art. 21 DSGVO): Sofern personenbezogene Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, hat die betroffene Person das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung einzulegen und Gründe darzulegen, die sich aus ihrer besonderen Situation ergeben. Automatisierte Entscheidungsfindung (Art. 22 DSGVO): Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling statt, die der betroffenen Person gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt. Diesbezüglich und auch zu weiteren Fragen zum Thema personenbezogene Daten kann sich die betroffene Person jederzeit über die im Impressum aufgeführten Kontaktmöglichkeiten an uns wenden.
SSL- bzw. TLS-Verschlüsselung
Aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, die Nutzer an uns senden, nutzen unsere App und Website eine SSL-bzw. TLS-Verschlüsselung. Damit sind Daten, die über diese App oder Website übermittelt werden, für Dritte nicht mitlesbar. Eine verschlüsselte Verbindung ist an der „https://" Adresszeile des Browsers und am Schloss-Symbol in der Browserzeile erkennbar.
Server-Log-Dateien
In Server-Log-Dateien erhebt und speichert der Provider der Website automatisch Informationen, die der Browser des Nutzers automatisch an uns übermittelt. Dies sind: Besuchte Seite auf unserer Domain, Datum und Uhrzeit der Serveranfrage, Browsertyp und Browserversion, verwendetes Betriebssystem, Referrer URL, Hostname des zugreifenden Rechners, IP-Adresse. Es findet keine Zusammenführung dieser Daten mit anderen Datenquellen statt. Grundlage der Datenverarbeitung bildet Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.
Kontaktformular
Per Kontaktformular übermittelte Daten werden einschließlich der Kontaktdaten des Nutzers gespeichert, um die Anfrage bearbeiten zu können oder um für Anschlussfragen bereitzustehen. Eine Weitergabe dieser Daten findet ohne Einwilligung des Nutzers nicht statt. Die Verarbeitung der in das Kontaktformular eingegebenen Daten erfolgt ausschließlich auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Ein Widerruf einer bereits erteilten Einwilligung ist jederzeit möglich. Für den Widerruf genügt eine formlose Mitteilung per E-Mail. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt. Über das Kontaktformular übermittelte Daten verbleiben bei uns, bis der Nutzer uns zur Löschung auffordert, seine Einwilligung zur Speicherung widerruft oder keine Notwendigkeit der Datenspeicherung mehr besteht. Zwingende gesetzliche Bestimmungen — insbesondere Aufbewahrungsfristen — bleiben unberührt. Die Nachricht wird per E-Mail an die im Impressum genannte Kontaktadresse zugestellt. Die Zustellung erfolgt durch Plus Five Five, Inc. (Resend), 2261 Market Street #5039, San Francisco, CA 94114, USA, als Auftragsverarbeiter ausschließlich zum Zweck der E-Mail-Übermittlung. Die Übermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen: https://resend.com/legal/privacy-policy.
Cookies und lokale Speicherung
Die App setzt keine Cookies. Cookies sind eine Technologie des Webbrowsers; in der App kommt sie nicht zum Einsatz. Es werden auch keine Werbe- oder Tracking-Kennungen des Betriebssystems (z.B. IDFA unter iOS oder Advertising ID unter Android) ausgelesen, und es findet kein geräteübergreifendes Tracking statt. Die Website lädt ein Google-Ads-Conversion-Tag erst nach ausdrücklicher Zustimmung über den Hinweisbanner (Google Consent Mode v2). Bis dahin bleiben ad_storage, ad_user_data, ad_personalization und analytics_storage auf „denied“ gesetzt; es werden keine Werbe-Cookies gesetzt. Das Schließen des Banners blendet den Hinweis aus, ohne diese Einwilligung zu erteilen. Das OpenAI Measurement Pixel wird ebenfalls erst nach Zustimmung geladen und kann dann das First-Party-Cookie __oppref setzen, um einen Klick auf eine ChatGPT-Anzeige zuzuordnen. Vercel Web Analytics wird ebenfalls erst nach Zustimmung geladen; es handelt sich um einen cookielosen serverseitigen Seitenaufrufzähler, der pseudonymisierte Kennzahlen zu aufgerufener Seite, Herkunfts-URL, grober Standortangabe (Land/Stadt) sowie Gerät, Betriebssystem und Browser erhebt. Der Praxis-Arbeitsplatz unter app.physiopass.eu lädt Vercel Web Analytics ebenfalls erst nach einer optionalen Zustimmung im Arbeitsplatz; bis dahin wird der Zähler nicht angefordert. Diese Einwilligung wird im lokalen Speicher dieses Ursprungs gespeichert und gilt nicht für physiopass.eu, weil die beiden Ursprünge den lokalen Speicher nicht teilen. Query-Parameter, die eine Registerkarte, ein Programm, eine Übung, ein Formular oder ein ähnliches Objekt identifizieren, werden vor dem Versand eines Seitenaufrufs entfernt.
Die Website speichert fünf Einträge im lokalen Speicher (Web Storage) des Browsers. Diese Daten verbleiben auf dem Endgerät des Nutzers und werden weder an uns noch an Dritte übermittelt. physiopass_lang (localStorage, gespeichert bis zur Löschung durch den Nutzer) speichert die Sprache, die der Nutzer über die Sprachauswahl oder über einen ?lang=-Parameter ausdrücklich gewählt hat, damit die Website bei einem erneuten Besuch in dieser Sprache erscheint; eine lediglich aus den Browsereinstellungen erkannte Sprache wird nicht gespeichert. physiopass_lang_redirected (sessionStorage, wird beim Schließen des Browser-Tabs gelöscht) vermerkt, dass in diesem Tab bereits eine einmalige Weiterleitung auf eine Sprachfassung erfolgt ist, und verhindert wiederholte Weiterleitungen. physiopass_consent (localStorage, gespeichert bis zur Löschung durch den Nutzer) speichert Datum und Uhrzeit der Ausblendung des Hinweisbanners, damit dieses nicht bei jedem Aufruf erneut angezeigt wird. physiopass_ads_consent (localStorage, gespeichert bis zur Löschung durch den Nutzer) speichert, dass die betroffene Person dem Google-Ads-Conversion-Tag und dem OpenAI Measurement Pixel zugestimmt hat, damit das Tag bei einem erneuten Besuch konfiguriert werden kann. Das bloße Schließen des Banners schreibt diesen Eintrag nicht. physiopass_analytics_consent (localStorage, gespeichert bis zur Löschung durch den Nutzer) speichert, dass die betroffene Person Vercel Web Analytics zugestimmt hat, damit der Seitenaufrufzähler bei einem erneuten Besuch geladen werden kann. Das bloße Schließen des Banners schreibt diesen Eintrag ebenfalls nicht.
Der Praxis-Arbeitsplatz (app.physiopass.eu) speichert in seinem eigenen Ursprung einen Eintrag im lokalen Speicher des Browsers. Diese Daten verbleiben auf dem Endgerät des Nutzers und werden weder an uns noch an Dritte übermittelt. physiopass_analytics_consent (localStorage, gespeichert bis zur Löschung durch den Nutzer) wird nur geschrieben, wenn die betroffene Person Vercel Web Analytics auf dem Praxis-Arbeitsplatz zustimmt, damit der Seitenaufrufzähler bei einem erneuten Besuch geladen werden kann. Solange dieser Eintrag fehlt, wird der Zähler nicht geladen. Eine auf physiopass.eu erteilte Einwilligung gilt nicht für app.physiopass.eu und umgekehrt.
Die App legt Daten im geschützten App-Bereich des Endgeräts ab. Diese Daten verbleiben auf dem Gerät und sind nur der App zugänglich. Im Einzelnen sind dies: (a) die Anmeldesitzung, also die von Supabase Auth ausgestellten Zugriffs- und Erneuerungstoken, damit der Nutzer nach dem Schließen der App angemeldet bleibt; (b) App-Einstellungen und Bedienzustände, nämlich die gewählte Sprache, die Ton- und Autoplay-Einstellung, die Einstellungen für Trainingserinnerungen (aktiviert ja/nein, Uhrzeit, Wochentage), zuletzt verwendete Filter und Listenansichten sowie die Information, welche einmaligen Hinweise bereits angezeigt wurden; (c) der Zwischenstand eines laufenden Trainings, also die Kennungen der enthaltenen Übungen, die aktuelle Position und der Name des Trainingsplans, damit ein unterbrochenes Training fortgesetzt werden kann; (d) ein Medien-Zwischenspeicher, in dem bereits geladene Übungsbilder und -videos vorübergehend abgelegt werden, um Ladezeiten und Datenvolumen zu verringern; (e) die lokalen Zwischenspeicher der eingesetzten Dienste (siehe Abschnitte 10 bis 12), etwa noch nicht übermittelte Fehlermeldungen und der zuletzt bekannte Abonnementstatus; sowie (f) eine Warteschlange nicht gespeicherter Trainings: Schlägt das Speichern eines abgeschlossenen Trainings in der Datenbank fehl, wird der Eintrag lokal vorgehalten und später erneut übermittelt. Ein Eintrag besteht aus einer Kennung des Trainings, den Kennungen der ausgeführten Übungen, der Kennung und dem Namen des Trainingsplans, sofern das Training aus einem solchen gestartet wurde, der Stelle in der App, von der aus es gestartet wurde, dem Startzeitpunkt sowie der zu Trainingsbeginn erfassten Nutzerkennung. Ein Eintrag wird gelöscht, sobald das Training erfolgreich gespeichert wurde, spätestens jedoch 30 Tage nach seinem Startzeitpunkt. Die Einträge werden bei der Abmeldung nicht gelöscht und können daher auf einem gemeinsam genutzten Gerät bei einer späteren Anmeldung noch vorhanden sein.
Die technisch notwendigen Speichereinträge sind sowohl auf der Website als auch in der App unbedingt erforderlich, damit der vom Nutzer ausdrücklich gewünschte digitale Dienst zur Verfügung gestellt werden kann, und daher nach § 25 Abs. 2 Nr. 2 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz; bis zum 14. Mai 2024 TTDSG) einwilligungsfrei. Der auf der Website eingeblendete Hinweis holt für das Google-Ads-Conversion-Tag, das OpenAI Measurement Pixel und Vercel Web Analytics eine Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO ein, sofern die betroffene Person zustimmt. Das Schließen des Banners erteilt diese Einwilligung nicht. Auf dem Praxis-Arbeitsplatz wird Vercel Web Analytics erst nach einer Zustimmung (Navigation oder Meine Praxis) nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO geladen; bis dahin wird kein Seitenaufrufzähler angefordert. Die Einwilligung kann jederzeit unter Meine Praxis widerrufen werden. Eine weitere Ausnahme bildet die Produktanalyse in der App: Die Analyse-Funktion ist beim Start der App deaktiviert und wird erst nach ausdrücklicher Einwilligung aktiviert; die Einwilligung wird nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO eingeholt und kann jederzeit in den App-Einstellungen widerrufen werden (siehe Abschnitt 11).
Der lokale Speicher des Browsers lässt sich in jedem modernen Browser einsehen und löschen (Einstellungen, Browser- bzw. Websitedaten löschen). Werden diese Einträge gelöscht oder blockiert, bleibt die Website uneingeschränkt nutzbar; die Sprache muss dann erneut gewählt werden und der Hinweis erscheint erneut. In der App wird der Zwischenstand eines Trainings nach dessen Abschluss oder Verwerfen gelöscht, die Anmeldesitzung wird bei der Abmeldung gelöscht. Alle übrigen lokal abgelegten Daten werden entfernt, wenn die App deinstalliert oder ihr Speicher über die Systemeinstellungen des Endgeräts geleert wird; der Medien-Zwischenspeicher wird zudem automatisch begrenzt und turnusmäßig bereinigt. Werden diese Daten gelöscht, bleibt die App uneingeschränkt nutzbar; der Nutzer muss sich dann erneut anmelden und seine Einstellungen erneut vornehmen.
Anbieter des Conversion-Tags ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (siehe auch Abschnitt 13). Weitere Informationen: https://policies.google.com/privacy Anbieter des OpenAI Measurement Pixel ist OpenAI, Inc., USA. Die Datenübermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Frameworks und, soweit erforderlich, von Standardvertragsklauseln (SCCs). Weitere Informationen: https://openai.com/policies/privacy-policy/ Anbieter von Vercel Web Analytics ist Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA. Die Datenübermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln (SCCs) sowie der Zertifizierung von Vercel im EU-US Data Privacy Framework (DPF). Weitere Informationen: https://vercel.com/legal/privacy-policy
Supabase (Datenbank, Authentifizierung, Speicher)
Unsere App nutzt Supabase als Backend-Infrastruktur. Anbieter ist Supabase Inc., 970 Toa Payoh North #07-04, Singapore 318992 (Infrastruktur betrieben auf Amazon Web Services, AWS). Zweck: Supabase wird für die Benutzerauthentifizierung (Anmeldung mit E-Mail-Adresse und Passwort sowie Anmeldung über ein Google- oder Apple-Konto, siehe Abschnitt 13), die Speicherung der Nutzerdaten (Profile, Übungen, Aktivitäten, Trainingspläne, Einladungen) sowie die Dateispeicherung (Videos, Bilder) eingesetzt. Verarbeitete Daten: E-Mail-Adresse, Name, Benutzerrolle, Übungsprogramme, Gesundheitskennzahlen (z.B. Schmerzlevel, Gewicht), Trainingshistorie, hochgeladene Mediendateien. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — die Verarbeitung ist für die Bereitstellung der App-Funktionalität erforderlich). Speicherort: EU (Frankfurt, Deutschland, AWS eu-central-1). Weitere Informationen: https://supabase.com/privacy.
Anthropic / Claude API (KI-Assistent „Jana")
Unsere App bietet einen KI-gestützten Physiotherapie-Assistenten namens „Jana" an. Anbieter ist Anthropic, PBC, 548 Market St, PMB 90375, San Francisco, CA 94104-5401, USA. Zweck: Beantwortung gesundheitsbezogener Fragen der Nutzer mithilfe des KI-Modells „Claude". Verarbeitete Daten: Ausschließlich der Text der Anfrage wird an die Claude API übermittelt. Die Verarbeitung ist zustandslos — es wird kein Gesprächsverlauf bei Anthropic gespeichert. Anthropic verwendet Daten, die über die API übermittelt werden, nicht zum Training seiner Modelle. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung — die Nutzung des KI-Assistenten wird vom Nutzer freiwillig initiiert). Drittlandübermittlung: Die Datenübermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen: https://www.anthropic.com/privacy.
Sentry (Fehler- und Absturzmeldungen)
Physiopass verwendet Sentry zur Erkennung und Behebung von Fehlern in seiner mobilen App und der Therapeutenkonsole (app.physiopass.eu). Anbieter ist Functional Software, Inc. (Sentry), 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA. Zweck: Fehlererkennung, Absturzmeldungen und Verbesserung der Anwendungsstabilität. Verarbeitete Daten: in der mobilen App Geräteinformationen (Modell, Betriebssystem, App-Version); in der Therapeutenkonsole Browser-, Betriebssystem- und Konsolenversion; in beiden Anwendungen Fehlerprotokolle (Stack Traces) sowie bereinigte technische Ereignisverläufe (Breadcrumbs) unmittelbar vor dem Fehler. Screenshots und Session Replay (Bildschirmaufzeichnungen) sind in beiden Anwendungen deaktiviert; Bildschirminhalte, Nutzerkennungen, Gesundheitsdaten, Programm- oder Patientendaten, Anfrageinhalte sowie identifizierende URL-Parameter werden nicht an Sentry übertragen. Diese Daten werden ausschließlich zur Fehlerbehebung verwendet und nach 90 Tagen automatisch gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Stabilität und Sicherheit der Anwendungen). Drittlandübermittlung: Die Datenübermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln (SCCs) sowie der Zertifizierung von Sentry im EU-US Data Privacy Framework (DPF). Weitere Informationen: https://sentry.io/privacy/.
PostHog (Produktanalyse)
Wir verwenden PostHog zur Analyse der App-Nutzung. Anbieter ist PostHog, Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA. Die Daten werden auf EU-Servern verarbeitet (eu.i.posthog.com, Standort Frankfurt, Deutschland). Zweck: Verstehen der App-Nutzung zur Verbesserung der Funktionen und des Nutzungserlebnisses. Verarbeitete Daten: Pseudonymisierte Benutzer-ID, Benutzerrolle, App-Version, Plattform, Bildschirmansichten, Interaktionen mit Bedienelementen. Es werden keine Gesundheitsdaten erfasst. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung — Nutzer werden während des Onboardings um ihre Zustimmung gebeten). Die Einwilligung kann jederzeit in den App-Einstellungen widerrufen werden. Drittlandübermittlung: Es findet keine Drittlandübermittlung statt — die Daten verbleiben auf EU-Servern in Frankfurt. Aufbewahrungsfrist: 12 Monate. Weitere Informationen: https://posthog.com/privacy.
RevenueCat (Verwaltung von In-App-Abonnements)
Für die Abwicklung und Verwaltung von In-App-Abonnements nutzen wir RevenueCat. Anbieter ist RevenueCat, Inc., 1032 E Brandon Blvd #3003, Brandon, FL 33511, USA. Zweck: Verwaltung von In-App-Abonnements, Validierung von Käufen gegenüber dem App Store bzw. Google Play sowie Synchronisierung des Berechtigungsstatus (Entitlements) zwischen den Geräten des Nutzers. Verarbeitete Daten: pseudonyme Nutzer-ID (App User ID; sie entspricht der Benutzer-ID des Physiopass-Kontos, enthält selbst aber keine Klardaten), von der Plattform vergebene Geräte- und Store-Kennungen, Kauf- und Abonnementstatus (Produkt, Beginn, Ablauf, Verlängerung, Kündigung, Erstattung) sowie das Land des Store-Kontos. E-Mail-Adresse, Name und Gesundheitsdaten werden nicht an RevenueCat übermittelt. Zahlungsdaten (z.B. Kartendaten) verarbeiten ausschließlich Apple bzw. Google; weder wir noch RevenueCat erhalten sie. RevenueCat übermittelt Abonnementereignisse über eine Schnittstelle an uns zurück, damit wir den Abonnementstatus im Konto des Nutzers aktuell halten können. Das SDK wird beim Start der App initialisiert, damit ein bestehendes Abonnement geräteübergreifend erkannt werden kann. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — die Verarbeitung ist zur Bereitstellung und Abrechnung kostenpflichtiger Funktionen sowie zur Wiederherstellung von Käufen erforderlich). Drittlandübermittlung: Die Datenübermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO; eine Zertifizierung nach dem EU-US Data Privacy Framework (DPF) besteht nicht. Aufbewahrung: Abonnement- und Kaufdaten in unserer Datenbank bis zur Löschung des Kontos; bei RevenueCat für die Dauer der Vertragsbeziehung nach Maßgabe des Auftragsverarbeitungsvertrags. Weitere Informationen: https://www.revenuecat.com/privacy.
Anmeldung mit Google oder Apple
Die App bietet die Anmeldung über ein Google- oder Apple-Konto an. Die Nutzung ist freiwillig; die Anmeldung mit E-Mail-Adresse und Passwort bleibt uneingeschränkt möglich. Wählt der Nutzer diese Anmeldeart, öffnet das Betriebssystem ein Anmeldefenster des jeweiligen Anbieters; die Zugangsdaten des Anbieterkontos werden ausschließlich dort eingegeben und gelangen zu keinem Zeitpunkt an uns. Anbieter sind Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, sowie Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland. Diese Anbieter verarbeiten den Anmeldevorgang als eigenständig Verantwortliche und nicht als unsere Auftragsverarbeiter; sie erfahren dabei, dass sich der Nutzer bei Physiopass angemeldet hat, sowie Zeitpunkt und Gerät der Anmeldung. Empfangene Daten: Nach erfolgreicher Anmeldung erhalten wir vom Anbieter eine dauerhafte Kennung des Anbieterkontos, die E-Mail-Adresse sowie, sofern vom Anbieter übermittelt, Vor- und Nachnamen. Diese Daten werden dem Physiopass-Konto zugeordnet und wie die übrigen Kontodaten nach Abschnitt 8 gespeichert. Weitere Daten des Anbieterkontos, insbesondere Kontakte, Kalender oder gespeicherte Inhalte, werden weder angefordert noch übermittelt. Wählt der Nutzer bei Apple die Option „Meine E-Mail-Adresse verbergen", übermittelt Apple statt der persönlichen E-Mail-Adresse eine anbieterseitig erzeugte Weiterleitungsadresse (@privaterelay.appleid.com); diese gilt als E-Mail-Adresse des Kontos und wird wie eine solche behandelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — die Verarbeitung ist zur Einrichtung und Nutzung des Kontos erforderlich). Drittlandübermittlung: Vertragspartner sind die genannten irischen Gesellschaften; soweit die Anbieter Daten in die USA übermitteln, stützen sie dies auf Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO sowie auf ihre Zertifizierung nach dem EU-US Data Privacy Framework. Aufbewahrung: Die Verknüpfung mit dem Anbieterkonto besteht bis zur Löschung des Physiopass-Kontos. Weitere Informationen: https://policies.google.com/privacy und https://www.apple.com/legal/privacy. Anbieter des OpenAI Measurement Pixel ist OpenAI, Inc., USA. Die Datenübermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Frameworks und, soweit erforderlich, von Standardvertragsklauseln (SCCs). Weitere Informationen: https://openai.com/policies/privacy-policy/
Schriftarten
Unsere Website verwendet für Überschriften und einzelne hervorgehobene Textelemente die Schriftart Inter, die lokal auf unserem Webserver eingebunden ist (Self-Hosting). Der Fließtext wird in der auf dem Endgerät bereits vorhandenen Systemschrift dargestellt; hierfür wird keine Schriftdatei geladen. Unsere App verwendet ebenfalls die Systemschrift des Endgeräts; die lokal in der App eingebettete Schriftart Lato wird ausschließlich für die Erstellung von PDF-Dateien (Export von Übungen) verwendet. Es wird in keinem Fall eine Verbindung zu externen Schriftarten-Servern (wie z.B. Google Fonts) hergestellt. Somit werden im Rahmen der Schriftarteneinbindung keine Daten an Dritte übermittelt.
Aufbewahrungsfristen
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist: Benutzerkontodaten (E-Mail, Name, Rolle): bis zur Löschung des Kontos. Übungs- und Trainingsdaten: bis zur Löschung des Kontos. Aktivitäts- und Gesundheitskennzahlen: bis zur Löschung des Kontos. Sentry-Fehlerdaten: 90 Tage (automatische Löschung). PostHog-Analysedaten: 12 Monate (EU-Server). Abonnement- und Kaufdaten (RevenueCat): bis zur Löschung des Kontos; bei RevenueCat für die Dauer der Vertragsbeziehung. KI-Anfragen (Anthropic): werden nicht gespeichert (zustandslose Verarbeitung). Server-Logdateien: 7 Tage. Kontaktformulardaten: bis zur Erfüllung des Zwecks oder bis der Nutzer die Löschung verlangt. Kontolöschung: Nutzer können ihr Konto und alle zugehörigen Daten jederzeit direkt in der App über die Funktion „Konto löschen“ vollständig entfernen. Die Löschung erfolgt unmittelbar und unwiderruflich: Das Konto und alle zugehörigen Daten (Profil, Übungen, Trainingspläne, Aktivitäts- und Fortschrittsdaten sowie hochgeladene Bilder und Videos) werden dauerhaft aus unseren Systemen gelöscht und können nicht wiederhergestellt werden. Alternativ kann die Löschung jederzeit formlos per E-Mail verlangt werden. Etwaige zwingende gesetzliche Aufbewahrungspflichten bleiben hiervon unberührt.
Auftragsverarbeiter und Datenschutzbeauftragter
Folgende Auftragsverarbeiter werden zur Erbringung unserer Dienste eingesetzt: Supabase Inc. (Datenbank, Authentifizierung, Speicher) — EU (Frankfurt), AWS eu-central-1. Anthropic, PBC (KI-Assistent) — USA, Standardvertragsklauseln (SCCs). Functional Software, Inc. / Sentry (Fehlerberichte) — USA, SCCs + EU-US DPF. PostHog, Inc. (Produktanalyse) — EU (Frankfurt), keine Drittlandübermittlung. RevenueCat, Inc. (Verwaltung von In-App-Abonnements) — USA, Standardvertragsklauseln (SCCs). Apple Inc. / Google LLC (App-Vertrieb über App Store / Google Play) — USA, eigene Datenschutzbestimmungen der Plattformen. Google Ireland Limited und Apple Distribution International Ltd. (Anmeldung über ein Google- bzw. Apple-Konto, siehe Abschnitt 13) — Irland; diese Anbieter handeln insoweit als eigenständig Verantwortliche und nicht als Auftragsverarbeiter. Plus Five Five, Inc. / Resend (Zustellung von Kontaktformular-E-Mails) — USA, Standardvertragsklauseln (SCCs). Vercel Inc. (Vercel Web Analytics) — USA, Standardvertragsklauseln (SCCs) + EU-US DPF. Datenschutzbeauftragter: Die Benennung eines Datenschutzbeauftragten ist gemäß Art. 37 DSGVO für unseren Betrieb nicht verpflichtend. Bei Fragen zum Datenschutz ist die in Abschnitt 1 genannte verantwortliche Stelle zu kontaktieren.
Stand: August 2026